Стандарти та вказівки в багаторазовому управлінні

Стандарти та вказівки в багаторазовому управлінні

Усиновлення хмарна інфраструктура обіцяні підприємства a безліч перевагвключаючи ефективність витрат, масштабованість, безперервність бізнесу та посилену співпрацю.

Сьогодні мало підприємств покладаються на одного постачальника хмар; Натомість більшість запускає навантаження на декількох платформах. 2024 Навчання IDC виявив, що 90% організацій в Азіатсько-Тихоокеанському регіоні прийняли багаторазову реальність. Цей підхід дозволяє підприємствам оптимізувати продуктивність, контролювати витрати та уникати блокування постачальників, використовуючи послуги від декількох постачальників.

Незважаючи на свої переваги, підприємства стикаються з численними проблемами в управлінні декількома хмарами. IBM висвітлили такі проблеми, як підтримка послідовної політики безпеки та дотримання хмарної безпеки на різних платформах, послідовно розгортання додатків у цільових середовищах та інструменти моніторингу для досягнення єдиного виду та налаштування послідовних відповідей.

У той час як підприємства стикаються зі складностями управління декількома хмарами, Сінгапур будує ігрову книжку для формування майбутнього хмарних обчислень. Такі агенції, як Управління розвитку медіа Infocomm (IMDA) і Підприємство Сінгапур (ESG)-це спрямовані зусилля для вирішення критичного занепокоєння: встановлення довіри до управління мульти-хмарами.

Їх відповідь полягає в стандартах.

Стандартизоване управління мульти-хмарами

Раджу Челлам
Раджу Челлам

Оскільки компанії посилюють своє прийняття стратегій даних про багаторазові, Раджу ЧелламГолова Хмара та стандартів даних за адресою Комітет стандартів інформаційних технологій (ITSC) наголошує на вирішальній ролі єдиної рамки управління для управління багаторазовими даними.

“ITSC працює за Радою зі стандартів Сінгапуру, яка є частиною національної програми стандартизації, якою керує ESG. Він підтримується ESG та IMDA. IMDA служить секретаріатом для ITSC. ITSC має завдання розробити стандарти Сінгапуру та технічні посилання для нього, особливо там, де не існує міжнародних стандартів”, – пояснив Челлам.

Для Chellam, єдиної рамки управління для Управління даними з мульти-хмаром Допомагає забезпечити узгодженість на хмарних платформах, оскільки CSP (постачальники хмарних послуг) та постачальники SaaS можуть мати власні моделі даних, API та протоколи безпеки.

“Уніфікована рамка забезпечує стандартизовану політику щодо доступу до даних, класифікації та утримання, а також рівномірного дотримання правил, таких як ПДПА Сінгапуру (Закон про захист персональних даних), GDPR ЄС, HIPAA США тощо”, – поділився Челлам.

Він додає, що така рамка централізує моніторинг та аудит використання та руху даних з послідовним шифруванням, ідентичністю та контролем доступу, щоб виявити та реагувати на інциденти безпеки на хмарних платформах та послугах.

Стандарти хмари та даних

Для підтримки уніфікованих елементів управління в багаторазових розгортаннях, специфічних для Сінгапуру, ITSC-пріоритет ключових хмарних та стандартів даних SS 584: 2020 (MTCS), TR 62: 2018 COIR (Cloud Incister Recession) та консультаційні рекомендації IMDA щодо хмарних послуг та центрів даних.

SS 584: 2020 MTCS Standard – це перший у світі хмарний стандарт безпеки, який ITSC розробляв, щоб допомогти CSP продемонструвати можливості безпеки.

“Він має три рівні: Рівень 1 Вказує основний контроль для некритичних даних. Рівень 2 визначає помірний контроль для критичних даних. Рівень 3 визначає суворий контроль для регульованих галузей, таких як фінанси та охорона здоров'я”,-пояснив він.

Більше того, Челлам зазначив, що керівні принципи COIR TR 62: 2018 забезпечують основу для користувачів CSP та хмарних користувачів для управління хмарними відключеннями, які не спричинені інцидентами з кібербезпеки.

“COIR зосереджується на оперативних невдачах, проблемах інфраструктури та екологічних ризиках. Це заохочує прозорість та стійкість у угодах про рівень обслуговування”,-сказав він.

IMDA також оприлюднила консультативні вказівки щодо хмарних служб та центрів обробки даних у лютому 2025 року, доповнюючи стандарти ITSC. Вирівнюючи MTC та міжнародні стандарти, такі як ISO 27001 та Матриця хмарних альянсів Cloud Alliance, вона служить рамкою контролю кібербезпеки для забезпечення основних принципів безпеки, які керують CSP та користувачами хмарів при оцінці загального ризику безпеки хмарної послуги.

Кібербезпека на основі керівних принципів

Згідно з Chellam, нинішні вказівки та стандарти ITSC допомагають підприємствам зменшити ризики кібербезпеки в єдиних багаторазових середовищах, узгоджуючись з SS 584: 2020.

Тим часом, TR 62: 2018 COIR допомагає створити координований план реагування, налаштування міжшвидкісних ігрових книг та протоколів та уніфікованої ідентичності та управління доступом на хмарних платформах може допомогти забезпечити послідовний контроль доступу.

Челлам також радить організаціям подавати заявки Багатофакторна автентифікація та контроль на основі ролей, розгортання інформації про безпеку та інструменти управління подіями, які об'єднують журнали через хмари.

Він також закликає CIO уникнути блокування постачальників, використовуючи відкриті стандарти та контейнерні навантаження наприклад, Kubernetes, а також встановити переносність даних та стратегії виходу в SLA.

Сумісність та стандартизація

Для сприяння уніфікованому управлінню платформою в багаторазових середовищах ITSC відіграє ключову роль. Це сприяє сумісності та стандартизації серед CSP шляхом встановлення технічних комітетів та робочих груп, які розробляють SS та TRS для хмарних обчислень, віртуалізації та управління даними.

Вони також контролюють та гармонізують міжнародні стандарти для прийняття в Сінгапурі та забезпечують нейтральну платформу для промисловості, наукових закладів та державних установ для співпраці з стандартизації, видачі консультаційних рекомендацій щодо хмарних послуг та центрів обробки даних.

Він додає, що ці групи також забезпечують послідовне застосування політики, безпеку інфраструктури для безпечних послуг з мультистенції та планування стійкості та безперервності бізнесу/відновлення після аварій для уніфікованих ОП.

Врівноваження інновацій, відповідності та оперативної ефективності

Chlellam припускає, що керівники керівників можуть збалансувати інновації, відповідність та оперативну ефективність у гібридних та багаторазових налаштуваннях за допомогою 5A підходу: прийняти, прискорити, вирівняти, автоматизувати та аудит

По -перше, організації можуть прийняти стратегію «хмарного розумного», вибравши найбільш підходяще середовище для кожної програми, будь то публічна хмара, приватна хмара, гібридна хмара чи край.

“Зробіть це, відображаючи робочі навантаження на продуктивність, вартість та дотримання, а також уникаючи хмарного підходу одного розміру”,-сказав він.

Далі “прискорення” передбачає модернізацію застарілих систем для багаторазової інтеграції. Він сказав, що керівники директорів повинні надати пріоритет застарілу трансформацію для забезпечення сумісності з гібридними хмарними моделями.

“Це допоможе підтримувати експлуатаційну безперервність, одночасно забезпечуючи інноваційну швидкість”, – сказав Челлам.

Для Chellam “вирівнювання” тягне за собою дотримання керівних принципів та рамок MTC, COIR та IMDA.

“Якщо AI враховується, використовуйте рамку управління моделлю IMDA AI як посібник. Виберіть CSP на основі MTCS-узгоджених багаторівневих вимог безпеки”,-сказав він.

Chellam додає, що для автоматизації управління та дотриманням кібербезпеки в режимі реального часу життєво важливо, щоб виявити кібербезпеку в режимі реального часу, карантину, попередження та пом'якшення. Він закликає організації розгорнути AI та прогнозовану аналітику для активного виявлення та реконструкції прогалин у відповідності.

Нарешті, процес аудиту передбачає використання аудиторських стежок з підтримкою блокчейна та гомоморфного шифрування для аналізу зашифрованих даних без розкриття PII (особистої інформації), особливо в регульованих галузях, таких як фінанси та охорона здоров'я.

Стандартизація інновацій у багаторазовому управлінні

Дослідження По всій галузі промисловості, що стандартизація дозволяє постійне вдосконалення шляхом документування процесів, зменшення мінливості, передачі навичок ослаблення та забезпечення базової лінії для вдосконалення.

Аналогічно, модернізація управління мульти-хмарами може бути оптимізована за допомогою керівних принципів та стандартів. Забезпечуючи відповідні огородження, вони гарантують, що інновації надійшли надійно, ефективно та з вбудованою стійкістю.